«Тихий захват WhatsApp» без взлома и следов: о новой схеме фишинга предупредила Генпрокуратура

Сегодня, 18:14
Дильназ Болат Дильназ Болат
«Тихий захват WhatsApp» без взлома и следов: о новой схеме фишинга предупредила Генпрокуратура
Фото: freepik.com

Центр прогнозирования преступных угроз и рисков общественной безопасности Комитета по правовой статистике и специальным учетам Генеральной прокуратуры РК предупреждает о новой киберугрозе, связанной с мессенджером WhatsApp, передает Elordainfo.kz со ссылкой на Генеральную проккратуру РК.

Кибермошенники запустили новую криминальную схему захвата аккаунтов WhatsApp. Этот метод получил название GhostPairing, он не требует  взлома паролей, подмены SIM-карт или сложных технических атак, в аккаунт WhatsApp проникают легально, активируя функцию по привязке дополнительных устройств.

Сценарий прост – отправляется сообщение, замаскированное под Facebook, WhatsApp, перенаправляющая пользователя на поддельные страницы, визуально копирующие интерфейс Facebook, WhatsApp.

Для подтверждения доступа к контенту, фейковый сайт предлагает ввести номер телефона и код подтверждения, после чего злоумышленник автоматически добавляется в аккаунт жертвы как доверенное устройство, получая полный доступ к WhatsApp (чтение сообщений, просмотр медиафайлов, контактов, отправка сообщений, доступ к фотогалереи), при этом телефон продолжает работать как обычно, не вызывая подозрений.

Единственный способ обнаружить захват WhatsApp - вручную проверить раздел «Связанные устройства». Любое неизвестное подключение - указывает на компрометацию и подлежит немедленному удалению.  

Рекомендуется быть бдительными и соблюдать кибербезопасность:  

- критически относитесь к неизвестным входящим сообщениям, звонкам и различным уведомлениям;

- не вводите код WhatsApp на сторонних сайтах, запрос кода вне приложения – всегда мошенничество;

- используйте двухфакторную аутентификацию;

- регулярно проверяйте активность своего аккаунта;

- используйте защитные программные обеспечения.